很多從事審計(jì)工作的人對CISA認(rèn)證證書都比較了解,但是對于一些沒有接觸過審計(jì)工作的人來說,他們對CISA認(rèn)證并不了解,那今天我們就來仔細(xì)的盤一下CISA,讓大家更好的了解CISA。
首先CISA的中文名叫”注冊信息系統(tǒng)審計(jì)師”,是國際上認(rèn)可度比較高的審計(jì)標(biāo)準(zhǔn)認(rèn)證。CISA的歷史非常悠久,從1978年開始,就由國際信息系統(tǒng)審計(jì)協(xié)會(ISACA)開始實(shí)施注冊了。
ISACA創(chuàng)始于1967年,當(dāng)時它是由從事同類職業(yè)的人所組成的小團(tuán)體(從事計(jì)算機(jī)系統(tǒng)的審計(jì)和控制的專業(yè)人員)。因?yàn)閷徲?jì)工作的標(biāo)準(zhǔn)不同,因此他們經(jīng)常聚集起來討論制定信息集中化資源和本領(lǐng)域指導(dǎo)準(zhǔn)則的必要性。然后在1969年,這個團(tuán)體正式組建為EDP 審計(jì)師協(xié)會。
也就是說美國的一群審計(jì)師為了工作的便利制訂了審計(jì)工作的標(biāo)準(zhǔn),并且成立了EDP這樣的一個組織。
為了讓更多的人接受他們的標(biāo)準(zhǔn),在1976年,這個協(xié)會成立一項(xiàng)教育基金,培養(yǎng)審計(jì)方面的人才,拓展信息產(chǎn)業(yè)管理與控制領(lǐng)域的知識與價值,而兩年后這個標(biāo)準(zhǔn)便成為了CISA(注冊信息系統(tǒng)審計(jì)師)資格認(rèn)證,并逐漸被人們接受。
而那時候的中國還不知道互聯(lián)網(wǎng)為何物。直到16年后,中國NCFC才正式接入了國際互聯(lián)網(wǎng)專線,那一年還被稱為中國互聯(lián)網(wǎng)元年。經(jīng)過很長時間的一段發(fā)展,CISA逐漸進(jìn)入中國,并慢慢的被認(rèn)可也已經(jīng)是在2012年,距離互聯(lián)網(wǎng)元年又整整過去了18年。
而這么長的時間中國的互聯(lián)網(wǎng)企業(yè)井噴式的高速發(fā)展,所帶來的信息安全隱患也逐漸的顯露出來,隨著企業(yè)和組織的信息化建設(shè)力度的加大,如何通過信息系統(tǒng)審計(jì)去獲取最佳證據(jù),以判斷信息系統(tǒng)規(guī)劃、建設(shè)和運(yùn)行的有效性、安全性和可靠性也已經(jīng)成為廣大企業(yè)和組織關(guān)注的重點(diǎn)。
信息系統(tǒng)審計(jì)所具備的鑒證價值、促進(jìn)價值和咨詢價值也正在被越來越多的企業(yè)和組織所認(rèn)知。通過審計(jì)我們可以知道企業(yè)信息系統(tǒng)是否是安全可靠的,也可以向大眾證明經(jīng)過審計(jì)的企業(yè)或者組織是具備相關(guān)的資質(zhì)的。而企業(yè)進(jìn)行自我審計(jì)可以發(fā)現(xiàn)漏洞和缺陷,提高管理水平,提升經(jīng)濟(jì)效益。
而CISA的資格認(rèn)證,正好是相關(guān)從業(yè)人員具備能力和資質(zhì)的最好證明,CISA證書成為持證人在信息系統(tǒng)審計(jì)、控制與安全等專業(yè)領(lǐng)域中取得重要成就的象征,并逐步發(fā)展成全球公認(rèn)的標(biāo)準(zhǔn)。在銀行、證券、政府、高端制造業(yè)、信息服務(wù)業(yè)等高端行業(yè)內(nèi),越來越受到國內(nèi)各大企事業(yè)單位認(rèn)可。
有人說“CISA被全球范圍的企業(yè)和專業(yè)人士視為IT/IS認(rèn)證的“黃金標(biāo)準(zhǔn)”,英國政府曾在網(wǎng)絡(luò)安全技能報告分析稱“CISA是用人單位招聘員工時最為看重的證書之一,CISA是澳大利亞政府iRAP 證書的先決條件“,甚至一度名列薪資最高的證書之一,具備極高的市場價值。
而在中國要考取CISA證書也不是一件簡單的事情,首先學(xué)歷和工作經(jīng)驗(yàn)就嚇退了一大批覬覦這個證書的人士(本科學(xué)歷并且還要有相關(guān)行業(yè)的工作經(jīng)驗(yàn))。而且并不是證書到手后就完全高枕無憂,CISA是終身學(xué)習(xí)的,隨著時代的進(jìn)步,新的標(biāo)準(zhǔn)和技術(shù)一直在革新,因循守舊注定會被時代拋下。所以ISACA規(guī)定證書的有效期為3年,在3年內(nèi)如果沒有CPE積分(可以理解為學(xué)習(xí)積分)在官網(wǎng)上同步更新,那么你的認(rèn)證信息在ISACA的官網(wǎng)上就會是凍結(jié)或者無效狀態(tài)。這也保證了CISA證書的價值和含金量。
而且CISA認(rèn)證適用度非常高,包括信息系統(tǒng)審計(jì)的從業(yè)人員, IT 審計(jì)師、信息安全經(jīng)理, IT 風(fēng)險管理、 以及財(cái)務(wù)、經(jīng)營審計(jì)專業(yè)人員。還有證券,金融,銀行,審計(jì)局,審計(jì)公司,大型國企審計(jì)部門的專業(yè)人員。甚至很多的業(yè)CISA證書都是必考的資質(zhì)之一,否則在招標(biāo)投標(biāo)的過程中會受到很大的影響。